Humana confirma violação de dados em agosto de 2025

A Humana, uma das maiores seguradoras de saúde dos EUA, confirmou que notificou um número não divulgado de pessoas sobre uma violação de dados ocorrida em agosto de 2025. Os dados comprometidos incluem números de Seguro Social, informações de faturamento médico, datas de serviço, nomes de prestadores, números de identificação da Humana, números de contas de pacientes e informações de seguro de saúde. A subsidiária da Humana, Centerwell, também começou a emitir notificações sobre a violação. O procurador-geral do Texas relatou que 4.618 pessoas no estado foram notificadas. A violação foi atribuída a um grupo de cibercriminosos chamado Clop, que reivindicou a responsabilidade pelo ataque. A Humana ofereceu aos afetados 24 meses de monitoramento de crédito gratuito e serviços de restauração de identidade. O ataque foi causado por uma vulnerabilidade de software de um fornecedor, e a Humana não confirmou se pagou um resgate. O grupo Clop é conhecido por explorar vulnerabilidades de software e já realizou 456 ataques em 2025, com 119 deles relacionados a uma vulnerabilidade da Oracle. A situação destaca a crescente ameaça de ransomware no setor de saúde, que já afetou mais de 196 milhões de pessoas nos EUA.

Fonte: https://www.comparitech.com/news/humana-warns-patients-of-data-breach-that-leaked-ssns-medical-info/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/03/2026 • Risco: ALTO
VAZAMENTO

Humana confirma violação de dados em agosto de 2025

RESUMO EXECUTIVO
A violação de dados da Humana destaca a vulnerabilidade do setor de saúde a ataques cibernéticos, especialmente em relação a dados sensíveis. A exploração de vulnerabilidades de software por grupos como Clop representa um risco crescente, exigindo que as empresas adotem medidas proativas para proteger informações pessoais e garantir a conformidade regulatória.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a ações legais e compensações para os afetados.
Operacional
Comprometimento de dados pessoais de pacientes e informações de saúde.
Setores vulneráveis
['Saúde', 'Seguros', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

4.618 pessoas notificadas no Texas Indicador
456 ataques reivindicados pelo Clop em 2025 Contexto BR
196 milhões de pessoas afetadas por violações de dados no setor de saúde dos EUA Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar a segurança de sistemas e fornecedores de software utilizados.
2 Implementar atualizações de segurança e monitoramento de vulnerabilidades.
3 Acompanhar atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis, especialmente em setores regulados como saúde, onde a conformidade com a LGPD é essencial.

⚖️ COMPLIANCE

Implicações diretas na LGPD, que exige a proteção de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).